U radu programskog paketa Mozvoikko, za operacijski sustav Fedora 14, uočeni su višestruki sigurnosni propusti. Udaljeni napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: mozvoikko 1.x
Operacijski sustavi: Fedora 14
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2362, CVE-2011-0083, CVE-2011-2363, CVE-2011-0085, CVE-2011-2371, CVE-2011-2377, CVE-2011-2373, CVE-2011-2374, CVE-2011-2375, CVE-2011-2376, CVE-2011-2364, CVE-2011-2365
Izvorni ID preporuke: FEDORA-2011-8647
Izvor: Fedora
 
Problem:
Propusti su uzrokovani pogreškama u komponentama "nsSVGPathSegList::ReplaceItem", "nsSVGPointList::AppendElement", "nsXULCommandDispatcher", prepisivanjem cijelog broja u "Array.reduceRight" metodi te nepravilnostima u radu mehanizma za pretraživanje.

Posljedica:
Napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje napada uskraćivanjem usluge (DoS) ili pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh